The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в процессорах Intel, приводящая к утечке данных по сторонним каналам, opennews (??), 28-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


88. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Genry007 (?), 29-Апр-23, 06:37 
Meltdown - это "счастье" Интела.
У АМД его нет, поскольку кеши по другому.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

91. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +2 +/
Сообщение от Tron is Whistling (?), 29-Апр-23, 08:49 
У AMD его нет, поскольку проверка привилегий выполняется даже при спекулятивном исполнении. Что, естественно, слегка роняет общую производительность - но в интеле видимо решили читернуть, и вышло как вышло.

Все эти спектры с ефлагсами работают только в лабораторных условиях, да и то не всегда - малейший шум от процессов, и всё, привет, ничего уже не померить.

Из реальных уязвимостей две, обе интеловские, оба-двое братья-акробатья.

Мылдаун - там устраивается реальная загрузка одной из 256 страниц в кеш в зависимости от конкретного байта по конкретному адресу, далее замер "загружено - не загружено" производится очень легко, и сторонние процессы на результат слишком сильно не влияют, загрузка страницы в кеш - операция тяжёлая.

L1TF - механизм немножко отличается, но ситуация та же - загрузка страниц в кеш без проверки привилегий.

Ответить | Правка | Наверх | Cообщить модератору

94. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  –4 +/
Сообщение от Аноним (2), 29-Апр-23, 09:45 
Какой шум от процессора? Ты гуманитарий? Все что есть скомпенсируется во время вычислений.

Если у тебя такой шум что ты даже не можешь узнать когда приходит сигнал это бракованный процессор он не будет работать бай дизайн.

Ответить | Правка | Наверх | Cообщить модератору

96. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +6 +/
Сообщение от Tron is Whistling (?), 29-Апр-23, 10:09 
Ты даже не понял о каком шуме речь.
ПТУшник?
Ответить | Правка | Наверх | Cообщить модератору

97. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (2), 29-Апр-23, 10:20 
Ты даже сам не понял что за бред ты пишешь. Дорогой наш багов.нет.
Ответить | Правка | Наверх | Cообщить модератору

143. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +4 +/
Сообщение от Den4ick (?), 29-Апр-23, 17:35 
Ну, чувак, на шуме от процессора основан генератор случайных чисел, так то :)
Ответить | Правка | Наверх | Cообщить модератору

172. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (172), 30-Апр-23, 18:41 
Затворы щелкают?
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

173. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 30-Апр-23, 19:19 
Хронографическая гравицапа плавает.
Ответить | Правка | Наверх | Cообщить модератору

168. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от edo (ok), 30-Апр-23, 11:24 
> У AMD его нет, поскольку проверка привилегий выполняется даже при спекулятивном исполнении.

Для уязвимости из статьи оно разве играет роль?

Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

170. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +1 +/
Сообщение от Tron is Whistling (?), 30-Апр-23, 11:59 
Уязвимость из статьи - очередная лабораторная мышь, которая в реальном мире дохнет.
Я ж специально отметил: реальных - две.
Ответить | Правка | Наверх | Cообщить модератору

171. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 30-Апр-23, 11:59 
(а всё остальное больше похоже на потуги интела "у нас не хуже")
Ответить | Правка | Наверх | Cообщить модератору

174. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 30-Апр-23, 19:21 
Меня реально сейчас порвёт во время переката под столом, поэтому невнимательным просьба слово "процессов" как "процессор" далее не читать :D
Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

179. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (-), 30-Апр-23, 22:47 
> то не всегда - малейший шум от процессов, и всё, привет, ничего уже не померить.

В случае коммуникационного канала плохой SNR легко компенсируется снижением битрейта. А чтобы какой-нибудь ключ или пароль передать много и не надо.

Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

182. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 01-Май-23, 08:03 
Примерно до 0, да. Суток за трое-четверо 100% нагрузки утащите один бит из соседней вкладки браузера. Вот только проблема - её закроют за это время.
Ответить | Правка | Наверх | Cообщить модератору

216. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (-), 06-Май-23, 05:01 
> Примерно до 0, да. Суток за трое-четверо 100% нагрузки утащите один бит

Это очень смелое утверждение, выдающее что вы совершенно не разбираетесь в вопросе. Думается там другой порядок величин будет.

> из соседней вкладки браузера. Вот только проблема - её закроют за это время.

Кроме вкладок браузера есть еще вооооооон те хостеры, у которых виртуалки месяцами вкалывают и какой-нибудь приватный ключ SSH "присоседившись на машину" получить было бы весьма козырно.

Как программа минимум это может позволить мутным типам получить N машин по цене одной. Что уже довольно неплохо. Как программа максимум, можно прицельно атаковать нужный хост, покупая у нужного хостера виртуалочки пока не выпадет на нужном хосте. А потом ее уже прицельно распетрушить.

Ответить | Правка | Наверх | Cообщить модератору

219. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 06-Май-23, 07:59 
Думаю да, порядок будет 30-40 суток. Или 300-400. В реальных условиях естественно. Особенно там, где есть что тащить.
Ответить | Правка | Наверх | Cообщить модератору

220. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 06-Май-23, 08:00 
>> есть еще вооооооон те хостеры, у которых виртуалки месяцами вкалывают

Именно. И там шума столько, что через эти страшные коронавирусные дыры вы вообще ничего не утащите.

Ответить | Правка | К родителю #216 | Наверх | Cообщить модератору

183. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 01-Май-23, 08:04 
RSA-ключ будете утаскивать лет 15, вот только проблема, опять же - его за это время сменят :D
Ответить | Правка | К родителю #179 | Наверх | Cообщить модератору

225. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (225), 06-Май-23, 19:08 
> RSA-ключ будете утаскивать лет 15,

Это на 486 чтоли? А так, если тебе хочется подаунплеить что-нибудь иди квартальные отчеты интела почитай. И расскажи как они там кого увольнять не будут с такими отчетами и как у них все ок с процами.

Ответить | Правка | Наверх | Cообщить модератору

184. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 01-Май-23, 08:19 
И да - очередная ошибка кукаретиков из ПТУ: дыры side channel - это НЕ коммуникационный канал.

В коммуникационном канале ты управляешь отправляемым сигналом. Соответственно можешь "снижать битрейт" и делать прочие фокусы как тебе заблагорассудится.

Здесь же на отправляемый сигнал ты не влияешь никак. Он идёт с "битрейтом", тебе не подвластным. Ты просто пытаешься его перехватить, сиречь померить. А чтобы померить - SNR у тебя должен быть приемлемым, иначе ты будешь мерить шум океанов Марса.

Ответить | Правка | К родителю #179 | Наверх | Cообщить модератору

217. Скрыто модератором  +/
Сообщение от Аноним (-), 06-Май-23, 05:33 
Ответить | Правка | Наверх | Cообщить модератору

218. Скрыто модератором  +/
Сообщение от Tron is Whistling (?), 06-Май-23, 07:58 
Ответить | Правка | Наверх | Cообщить модератору

221. Скрыто модератором  +/
Сообщение от Tron is Whistling (?), 06-Май-23, 08:03 
Ответить | Правка | К родителю #217 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру